O čo ide
- Váš produkt ESET odhalil infekciu Win32/Filecoder.AE
- Dešifrujte konkrétne varianty súborov pomocou nástroja decoder.exe
- Vaše osobné súbory sú zašifrované
- Používatelia sú informovaní, že musia poslať svoje údaje alebo určitú sumu peňazí prostredníctvom platobnej služby Onpay.ru
- Na počítači sa zobrazí nasledujúca správa:
Riešenie
- Stiahnite si nástroj na dešifrovanie a uložte súbor na pracovnú plochu.
ESETFilecoderAEcleaner.zip
- Rozbaľte súbor a skopírujte decoder.exe na pracovnú plochu.
- Uistite sa, že ste skopírovali súbory
config.cfg
aaccount.cfg
na pracovnú plochu.
- Na pracovnej ploche vytvorte nový priečinok a pomenujte ho
Encrypted
. Do tohto priečinka skopírujte zašifrované súbory, ktoré chcete dešifrovať (nepresúvajte ich).
- Kliknite na Štart → Všetky programy → Súčasti, kliknite pravým tlačidlom myši na Príkazový riadok a potom z kontextového menu vyberte možnosť Spustiť ako správca.
- Používatelia systému Windows 8/8.1/10: stlačte kláves Windows + Q na vyhľadávanie aplikácií, do poľa Hľadať zadajte Command prompt , kliknite pravým tlačidlom myši na Command prompt a potom z kontextového menu vyberte možnosť Spustiť ako správca.
- Používatelia systému Windows 8/8.1/10: stlačte kláves Windows + Q na vyhľadávanie aplikácií, do poľa Hľadať zadajte Command prompt , kliknite pravým tlačidlom myši na Command prompt a potom z kontextového menu vyberte možnosť Spustiť ako správca.
- Zadajte príkaz
cd %userprofile%\Desktop
(nenahrádzajte „userprofile“ svojím používateľským menom; príkaz zadajte presne tak, ako je zobrazený) a potom stlačte Enter.
- Zadajte
decoder.exe Encrypted
a stlačte Enter na spustenie kontroly.
- Nástroj na dešifrovanie bol úspešne spustený v prípade, keď sa zobrazí správa „Decoding 100%“ alebo „Done“.
Obrázok 1-2
- Na dešifrovanie všetkých infikovaných súborov na disku C zadajte decoder.exe C:. Ak chcete skontrolovať iné umiestnenie, nahraďte
C:
príslušnou cestou.